sikkerhet

Nordic Choice bekrefter: Dataene er kryptert og hackerne har lastet ned data. Ber de ansatte være på vakt

Nye detaljer om datainnbruddet mot hotellkjeden.

Bettina Flatland i Nordic Choice Hotels bekrefter nå at data er på avveie.
Bettina Flatland i Nordic Choice Hotels bekrefter nå at data er på avveie.

I forrige uke ble kjernesystemer i Nordic Choice Hotels for booking, innsjekk, utsjekk og betalingsløsningene slått ut av hackere.

Dataene er kryptert og hackerne påstår at de har lastet ned kopi. Det skriver hotellkjeden i sin lovpålagte avviksmelding, som er datert 2. desember.

Hotellgiganten består ikke bare av drøyt 200 hoteller med 13.000 ansatte i fem land. De har også 1,9 millioner medlemmer i Nordic Choice Club. Kundeklubben er også berørt av hendelsen. Det viser meldingen til Datatilsynet, som Digi.no har skaffet til veie.

Konsernet bekrefter nå at data om ansatte er på avveie. Ingen kan utelukke at også gjester og kunder er berørt.

Medlemsnummer i kundeklubben, aktive bookinger på hotell med tidspunkt for inn- og utsjekk, samt også booking-historikk er ramset opp som berørte personopplysninger i avviksmeldingen, men det er ikke bekreftet at hackerne har hentet ut dette også.

«Data har kommet på avveie»

I går tirsdag gikk det også ut intern informasjon til de ansatte at hendelsen medfører en risiko for at angriperne har skaffet seg tilgang til personlige ansattopplysninger.

– Våre undersøkelser viser på nåværende tidspunkt (...) at deler av dataen har kommet på avveie, står det i meldingen.

Navn, telefon, e-post, og eventuell «annen informasjon» om den enkeltes ansattforhold kan være omfattet. Personnummer på lønnsslipp kan også være omfattet, blir det opplyst.

Hotellkjeden behandler persondata om millioner av kunder og gjester. Nå kan de ikke utelukke at dataene er stjålet av kriminelle hackere. Bildet viser et utdrag av avviksmeldingen til Datatilsynet. Montasje: Marius Jørgenrud
Hotellkjeden behandler persondata om millioner av kunder og gjester. Nå kan de ikke utelukke at dataene er stjålet av kriminelle hackere. Bildet viser et utdrag av avviksmeldingen til Datatilsynet. Montasje: Marius Jørgenrud

– Vi kan ikke utelukke at denne informasjon er eller kan bli gjort tilgjengelig på internett. Dersom det skjer kan du potensielt bli utsatt for svindelforsøk eller forsøk på misbruk, fortsetter meldingen.

I den ber arbeidsgiveren nå medarbeiderne være årvåkne mot mistenkelige SMS-er, telefonoppringninger og e-poster.

Kommunikasjonsdirektør Bettina Flatland i Nordic Choice Hotels bekrefter opplysningene i en tekstmelding til Digi.no, der hun skriver blant annet følgende:

– Vi arbeider fortsatt med å kartlegge omfanget og konsekvensene av angrepet. Våre undersøkelser viser på nåværende tidspunkt at hendelsen medfører en risiko for at angriperne har skaffet seg tilgang til ansattopplysninger og at deler av disse dataene har kommet på avveie.

Flatland er mindre kategorisk når det gjelder kunde- og gjestedata.

– Det finnes så langt ingen indikasjoner på at kunde og gjestedata er lekket, men vi kan dessverre ikke utelukke noen ting på det nåværende tidspunktet, skriver kommunikasjonsdirektøren.

Svært sensitive persondata

I den foreløpig siste pressemeldingen Nordic Choice Hotels sendte ut på mandag ved 16-tiden innrømmer de en «risiko» for at informasjon om gjestenes bookinger kan være på avveie.

De sier der at informasjonen består av navn, e-postadresse, telefonnummer, dato for besøket og eventuelle opplysninger gjesten kan ha oppgitt i forbindelse med sitt besøk.

Hotellkjeden behandler i realiteten også andre typer persondata, som kan være svært så sensitive. De kan for eksempel registrere informasjon om spesielle behov rundt handicap, allergier og andre forhold.

Det kan også inkludere opplysninger om rabatter, som kan være knyttet til religiøs eller politisk overbevisning, etter det digi.no får opplyst av en kilde.

I avviksmeldingen har hotellkjeden for øvrig opplyst at angrepet ble oppdaget onsdag 1. desember på kvelden klokken 22:45. Det er noe tidligere enn i pressemeldingene hvor de oppgir at virusangrepet slo til natt til torsdag 2. desember.

Måtte følges på rommet

Angrepet med utpressingvaren Conti har tvunget personalet i Nordic Choice Hotels til å ta i bruk manuelle rutiner «som på 1980-tallet» midt i en hektisk julebordssesong. Det fortalte en gjest nylig til lokalavisa på Gjøvik.

I går fortalte sikkerhetsekspert Runa Sandvik at hotellet der hun sjekket inn ikke klarer å lage fungerende nøkkelkort. I stedet måtte de følge gjestene opp på rommet og låse de inn med en master-nøkkel.

Conti er kjent for å forlange løsepenger for en dekrypteringsnøkkel som kan redde låste systemer og filer. Det kriminelle kartellet er også kjent for dobbel utpressing, med krav om betaling for ikke å selge eller lekke stjålne data.

Vipps tok over for døde betalingsterminaler etter hackerangrepet mot Nordic Choice, som her på hotellet deres Comfort Grand Central i Østbanehallen. Foto: Marius Jørgenrud
Vipps tok over for døde betalingsterminaler etter hackerangrepet mot Nordic Choice, som her på hotellet deres Comfort Grand Central i Østbanehallen.

Nordic Choice oppgir at de har valgt å ikke ta kontakt med dem som står bak angrepet, og de hevder at de heller ikke har mottatt et konkret krav fra disse.

Hendelsen kommer uansett på et forferdelig tidspunkt for Petter Stordalens nordiske hotellkjede, midt i julebordssesongen og med innføring av nye nasjonale tiltak mot den smittsomme omikronvarianten av koronaviruset.

I 2020 tapte Nordic Choice nærmere to milliarder kroner før skatt på pandemien. Nedstengningene i samfunnet førte da til et fall i omsetningen på svimlende 5,1 milliarder kroner, ifølge E24.

Powered by Labrador CMS